PDA

Επιστροφή στο Forum : Εδώ μιλάμε για Mikrotik RouterBoard



Σελίδες : 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 [47] 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170

teodor_ch
15-02-16, 16:31
Να ενημερώσω μήπως την πατήσει κάποιος και μείνει ξεκρέμαστος.
Λόγω ότι θέλω εύκολο dynamic DNS έχω σε scheduler+script να ενημερώνει το No-ip.com κάθε 15 λεπτά νομίζω.

Επειδή έχω uptime 32 μέρες (επιτέλους πήρα UPS!) και δεν είχε αλλάξει η IP μου μέχρι την 30-31η, το script το έβλεπε και έτσι δεν έστελνε ενημέρωση!
Οπότε μετά το πέρασμα του μήνα, βγήκε το όνομα xxx.no-ip.com σε pending deletion.
Έτυχε και άλλαξε η IP σήμερα/χτές και δεν είχα πρόσβαση μέσω του ονόματος!
Έτυχε όμως πριν λίγες μέρες (!!!!!) και είχα ενεργοποιήσει το cloud IP του MK και το είχα κάνει bookmark για κάποια δύσκολη ώρα.

Αν και δεν ήταν δύσκολη η ώρα, την έπαθα και έτσι έκανα comment το κομμάτι

# :if ($currentIP != $previousIP) do={
# :log info "No-IP: Current IP $currentIP is not equal to previous IP $previousIP, update needed"

Οπότε το script ΚΑΘΕ φορά θα στέλνει ενημέρωση. Απλά θα αραιώσω λίγο τα διαστήματα μή νομίζουν ότι floodάρω και όλα καλά.
Συνήθως τηρώ, >2-3 dynamic dns ώστε αν πέσω σε αλλαγή κάποιο να τύχει και να κάνει την ενημέρωση γρηγορότερα απο τα άλλα.

Αυτά μήπως και κάποιος άλλος έχει κάνει κάτι παρόμοιο!

- - - Updated - - -

@Nikiforos

Σου βρήκα ένα scriptάκι να γουστάρεις :p
http://wiki.mikrotik.com/wiki/Auto_upgrade_script_V3.x

Επίσης, επάνω στο χάζεμα είδα αυτό
http://wiki.mikrotik.com/wiki/Manual:System/UPS

Επειδή έχω ένα κεντρικό UPS που δίνει σε κάποιες μπρίζες σε όλο το σπίτι,
αν γίνεται το MK να στέλνει εντολή για αυτόματο τερματισμό και WOL στην επαναφορά, μιλάμε για τον απόλυτο αυτοματισμό!

Θα κλείνουν όλα, το UPS θα δίνει μόνο σε MK και Μodem με αυτονομία το άπειρο και όταν επανέλθει το ρεύμα θα παίρνουν πάλι μπροστά.
Τώρα έχω το UPS στο σέρβερ και μόνο αυτός κλείνει σωστά αλλά δεν ανοίγει πάλι.

Με ένα script θα μπορεί το MK να στέλνει ping (watchdog?) σε μία άλλη IP συσκευή που δεν είναι επάνω στο UPS και όταν επανέλθει το ρεύμα (=ping) να στέλνει WOL στο server.
Ούφ, κουράστηκα!

Nikiforos
15-02-16, 19:02
@Τheodor_ch Πολαν ωραιος λεμε!!!! καλησπέρα!
εγω με WOL σε παλιο ROS 3.X που ειχα βαλει μετα δεν το ειχε μεσα δλδ, ειχα καταφερει να ανοιγω pcs που ηταν στο ιδιο subnet. Καλη φαση!
με εντολη telnet μεσω του ROS!

@DeniSun το 109 που εχεις μπορει πανω απο την οθονη που εχει να ανοιγοκλεινει το WIFI AP?
ειμαι μεταξυ του καλου 951 (σαν αυτο δλδ που εχω στο εξοχικο), του δικου σου και του 2011.
Τι διαφορες εχει το 2011 παραπανω απο το δικο σου? αξιζει? μιλαω για αυτο που ειναι σχετικα φτηνο http://routerboard.com/RB2011UiAS-2HnD-IN
θα προτιμουσα ομως το 109 ή το 2011 επειδη θελω να το δουλεψω και σαν switch ωστε να ξεφορτωθω απο την μεση ενα 8αρι 100mbps που εχω.
Επίσης θέλω να ξεχωρίσω και το εσωτερικο μου δίκτυο απο του awmn, δλδ να μην εχω στα μηχανηματα του εσωτερικου μου δικτυου ips απο το subnet που εχω απο το awmn.
Μεγαλο πακετο θα φαω λεμε.....της ποπης εχει να γινει. :rofl::lol:

deniSun
15-02-16, 19:54
To 109 που έχω έχει 8 ether 1000άρες και μάλιστα πάνω στο ίδιο switch chip.
Στην περίπτωση που θέλεις και file sharing κάνει πολύ μεγάλη διαφορά και ότι όλες είναι 1000άρες και ότι όλες κάθονται στο ίδιο switch.
Από την άλλη το 2011 έχει και PoE out.

Nikiforos
15-02-16, 19:57
Δηλαδή ποια ειναι η βασικη διαφορα του δικου σου και του 2011? μονο το poe out? αυτο δεν μου χρειαζεται.
Μπορεις να κλεισεις απο την οθονη το wifi ap? θα το εχω μεσα στο δωματιο μου γιαυτο ρωταω.
Και το αλλο το σημαντικο ειναι πχ θελω σε μια 100αρα υποδοχη να εχω το adsl modem (σε bridge εννοω), σε μια αλλη το 433AH (awmn router), οι αλλες μπορουν να παιξουν ολες σαν switch απλα? για να ξεφορτωθω απο την μεση ενα 8αρι 100mbps που εχω στην μεση? εχω αλλο ενα 8πορτo ακομα 1000αρι και εχει κενες.
αυτα που ρωταω εχουν να κανουν με την επιλογη μηχανηματος, εχω κολλησει αναμεσα στα 3 και δεν ξερω τι να παρω.

deniSun
15-02-16, 20:06
Σου είπα ότι το βασικό (για εμένα τουλάχιστον) είναι ότι έχει 8 1000άρες και μάλιστα πάνω στο ίδιο chip.
Το 2011 έχει 4 100άρες και 4 1000άρες σε διαφορετικά chips.
Δες τα block diagrams για να καταλάβεις.

Από την οθόνη δεν κλείνεις το ασύρματο.

Το άλλο που ρωτάς με το switch που θέλεις να κάνεις... φυσικά και γίνεται.

Nikiforos
15-02-16, 20:16
ωπα κατσε το 109 εχει 8 Χ 1000? γιατι νομιζα 4 και 4 ?
νομιζα οτι το 2011 ειναι ποιο ακριβο, τι στο καλο....
http://routerboard.com/CRS109-8G-1S-2HnD-IN
http://routerboard.com/RB2011UiAS-2HnD-IN
καλα για 951 παλι με τιποτα δεν το σκεφτομαι καν....
μπορεις να μου πεις τι ειναι η υποδοχη console? και SFP? ακομα δεν εχω καταλαβει!

deniSun
15-02-16, 20:24
ωπα κατσε το 109 εχει 8 Χ 1000? γιατι νομιζα 4 και 4 ?
νομιζα οτι το 2011 ειναι ποιο ακριβο, τι στο καλο....
http://routerboard.com/CRS109-8G-1S-2HnD-IN
http://routerboard.com/RB2011UiAS-2HnD-IN
καλα για 951 παλι με τιποτα δεν το σκεφτομαι καν....
μπορεις να μου πεις τι ειναι η υποδοχη console? και SFP? ακομα δεν εχω καταλαβει!

console: συνδέεσαι επάνω όπως στην σειριακή για εποποτία του ρούτερ χωρίς να λαμβάνεις ΙΡ κλπ.
Μόνο για configuration μέσω winbox.

sfp: θέση για module οπτικής ίνας.

Nikiforos
15-02-16, 20:25
Ευχαριστω εισαι και πρωτος! :oneup:
καλα ομως ειναι πανεμορφο το ατιμο http://img.routerboard.com/mimg/983_hi_res.png :):p
τωρα που καηκε εντελως το 411 που ειχα για AP καλα ειναι να παρω ενα τετοιο να κανω σωστες δουλειες επιτελους.
Θα πεδευτω λιγακι στην αρχη αλλα θα αξιζει τον κοπο και τα χρηματα 100% πιστευω.

deniSun
15-02-16, 21:32
Ευχαριστω εισαι και πρωτος! :oneup:
καλα ομως ειναι πανεμορφο το ατιμο http://img.routerboard.com/mimg/983_hi_res.png :):p
τωρα που καηκε εντελως το 411 που ειχα για AP καλα ειναι να παρω ενα τετοιο να κανω σωστες δουλειες επιτελους.
Θα πεδευτω λιγακι στην αρχη αλλα θα αξιζει τον κοπο και τα χρηματα 100% πιστευω.

Είναι εξαιρετικό.
Ανεβαίνεις κατηγορίας.

Nikiforos
15-02-16, 21:42
ναι και θελω να ξεχωρισω τα δικτυα, θελω ξεχωριστο εσωτερικο με του ασυρματου δικτυου και βοηθαει στο οτι εχει πανω ξεχωριστες πορτες που τις κανεις οτι θες.
Κατι αναλογο εχω κανει στο 951 στο εξοχικο, δεν τις δουλευω σαν switch. Aλλα εδω θελω να το κανω μονο με 2 και οι αλλες να παιζουν σαν switch.

teodor_ch
15-02-16, 22:30
Υπάρχει κάποια διαφορά αν το switch γίνεται μέσα στο MK ή σε ξεχωριστό gigabit switch της προκοπής?
απο εδώ
http://www.downloads.netgear.com/files/GDC/datasheet/en/ProSAFE_Web_Managed_Switches_DS.pdf

βλέπω στο 24άρι
Bandwidth 48 Gbps
ενώ στο
http://routerboard.com/CRS109-8G-1S-2HnD-IN
το μεγαλύτερο switching είναι 18Gbps

deniSun
15-02-16, 22:41
Υπάρχει κάποια διαφορά αν το switch γίνεται μέσα στο MK ή σε ξεχωριστό gigabit switch της προκοπής?
απο εδώ
http://www.downloads.netgear.com/files/GDC/datasheet/en/ProSAFE_Web_Managed_Switches_DS.pdf

βλέπω στο 24άρι
Bandwidth 48 Gbps
ενώ στο
http://routerboard.com/CRS109-8G-1S-2HnD-IN
το μεγαλύτερο switching είναι 18Gbps

Ναι αλλά δεν δίνει περισσότερες λεπτομέρειες η netgear για τον τρόπο μέτρησης όπως η ΜΤ.
Στην πράξη δεν θα δεις διαφορές.
Οι διαφορές σε τέτοιες περιπτώσεις προκύπτουν όταν έχεις όλες τις θύρες να διακινούν συνέχεια πολλά data.
πχ όλες οι θύρες να κάνουν file sharing transfer για μεγάλα και συνεχόμενα διαστήματα.
Το να έχεις δύο ΗΥ που θα μετακινήσουν πχ 100GB δεν θα δεις διαφορά από μοντέλο σε μοντέλο.
Ή αν έχεις όλες τις θύρες να μεταφέρουν (να βλέπουν) Full HD ταινίες από NAS.

Για βαριές δουλειές σίγουρα ένα ανεξάρτητο managed switch θα ήταν καλύτερο.

minas
15-02-16, 23:05
Υπάρχει κάποια διαφορά αν το switch γίνεται μέσα στο MK ή σε ξεχωριστό gigabit switch της προκοπής?
απο εδώ
http://www.downloads.netgear.com/files/GDC/datasheet/en/ProSAFE_Web_Managed_Switches_DS.pdf

βλέπω στο 24άρι
Bandwidth 48 Gbps
ενώ στο
http://routerboard.com/CRS109-8G-1S-2HnD-IN
το μεγαλύτερο switching είναι 18Gbps

Αυτό που έχει σημασία είναι να δεις εάν αναφέρει "non blocking" ή η ταχύτητα που αναφέρει το switch να είναι μεγαλύτερη ή ίση από το άθροισμα των θυρών x2.
Π.χ. εάν έχεις 5x Gbit θύρες, οτιδήποτε πάνω από τα 10Gbps switching πάει χαμένο. Αυτό σημαίνει ότι όλες οι θύρες μπορούν να δουλεύουν ταυτόχρονα full duplex χωρίς να χάνονται πακέτα.

asimako
16-02-16, 15:41
Καλησπέρα στην ομάδα. Θέλω μια χείρα βοηθείας.

Έχω στήσει VPN Server στο Mikrotik και συνδέομαι απομακρυσμένα από ένα Windows PC.
Θέλω να κόβω την κινήση μέσω του VPN και να μπορώ να έχω μόνο πρόσβαση στο Lan του ΜΤ.
Το Lan του ΜΤ είναι το 192.168.5.0/24 και το VPN Pool είναι το 192.168.4.0/24
Τα rules που έχω βάλει είναι τα παρακάτω


add chain=input protocol=icmp
add chain=input dst-port=1723 protocol=tcp
add chain=input protocol=gre
add chain=forward connection-state=established,related
add chain=forward comment="Accept Traffic From VPN to Intranet" dst-address=192.168.5.0/24 src-address=192.168.4.0/24
add action=reject chain=forward comment="Drop Traffic From VPN to Internet" dst-address=0.0.0.0/0 reject-with=icmp-net-prohibited src-address=192.168.4.0/24
add action=drop chain=forward connection-state=invalid
add chain=input connection-state=established
add chain=input connection-state=related
add action=drop chain=input in-interface=OTE

Το θέμα μου είναι ότι δεν μπορώ να μπω να κάνω ping σε κανένα pc του lan.

puntomania
16-02-16, 17:38
Καλησπέρα στην ομάδα. Θέλω μια χείρα βοηθείας.

Έχω στήσει VPN Server στο Mikrotik και συνδέομαι απομακρυσμένα από ένα Windows PC.
Θέλω να κόβω την κινήση μέσω του VPN και να μπορώ να έχω μόνο πρόσβαση στο Lan του ΜΤ.
Το Lan του ΜΤ είναι το 192.168.5.0/24 και το VPN Pool είναι το 192.168.4.0/24
Τα rules που έχω βάλει είναι τα παρακάτω


add chain=input protocol=icmp
add chain=input dst-port=1723 protocol=tcp
add chain=input protocol=gre
add chain=forward connection-state=established,related
add chain=forward comment="Accept Traffic From VPN to Intranet" dst-address=192.168.5.0/24 src-address=192.168.4.0/24
add action=reject chain=forward comment="Drop Traffic From VPN to Internet" dst-address=0.0.0.0/0 reject-with=icmp-net-prohibited src-address=192.168.4.0/24
add action=drop chain=forward connection-state=invalid
add chain=input connection-state=established
add chain=input connection-state=related
add action=drop chain=input in-interface=OTE

Το θέμα μου είναι ότι δεν μπορώ να μπω να κάνω ping σε κανένα pc του lan.



θέλεις δηλαδή το απομακρυσμένο pc να έχει πρόσβαση μόνο στο τοπικό δίκτυο... και ιντερνετ να παίρνει από την σύνδεσή του? γιατί έχεις διαφορετικό pool vpn & intranet?

- - - Updated - - -

εγώ πχ σε μένα... δίνω σταθερή ΙΡ (192.168.3.42) στο κινητό που συνδέετε απομακρυσμένα στο vpn μου που είναι στο ίδιο pool με το intranet μου 192.168.3.0/24. και απλά στο κινητό δήλωσα στον vpn client (pptp) στο (Διαδρομές προώθησης το 192.168.3.0/24) και έτσι περνά απο το vpn μόνο αυτά που χρειάζονται πχ το τηλεφωνικό κέντρο στην περίπτωση μου, και ιντερνετ παίρνω απο τα δεδομένα μου κτλ.

asimako
16-02-16, 18:34
θέλεις δηλαδή το απομακρυσμένο pc να έχει πρόσβαση μόνο στο τοπικό δίκτυο... και ιντερνετ να παίρνει από την σύνδεσή του? γιατί έχεις διαφορετικό pool vpn & intranet?
Ναι ακριβώς αυτό θέλω να κάνω. Έχω φτιάξει διαφορετικά pool χωρίς κάποιο ιδιαίτερο λόγο...απλά για να διαχωρίσω τα δύο δίκτυα αυτή την στιγμή. Με αυτό τον τρόπο όμως μπορώ να δώσω διαφορετική πρόσβαση στο τοπικό lan αναλόγως με το ποιος συνδέεται...just a thought.


εγώ πχ σε μένα... δίνω σταθερή ΙΡ (192.168.3.42) στο κινητό που συνδέετε απομακρυσμένα στο vpn μου που είναι στο ίδιο pool με το intranet μου 192.168.3.0/24. και απλά στο κινητό δήλωσα στον vpn client (pptp) στο (Διαδρομές προώθησης το 192.168.3.0/24) και έτσι περνά απο το vpn μόνο αυτά που χρειάζονται πχ το τηλεφωνικό κέντρο στην περίπτωση μου, και ιντερνετ παίρνω απο τα δεδομένα μου κτλ.
Και εγώ το έχω κάνει κάπως έτσι (με static route στο απομακρυσμένο pc). Αλλά θέλω να το κάνω μέσω του ΜΤ γιατί όταν θα χρειαστεί να δώσω πρόσβαση σε περισσότερους απομακρυσμένους clients δεν μπορώ να φτιάχνω static σε όλους.

puntomania
16-02-16, 18:50
Ναι ακριβώς αυτό θέλω να κάνω. Έχω φτιάξει διαφορετικά pool χωρίς κάποιο ιδιαίτερο λόγο...απλά για να διαχωρίσω τα δύο δίκτυα αυτή την στιγμή. Με αυτό τον τρόπο όμως μπορώ να δώσω διαφορετική πρόσβαση στο τοπικό lan αναλόγως με το ποιος συνδέεται...just a thought.

Και εγώ το έχω κάνει κάπως έτσι (με static route στο απομακρυσμένο pc). Αλλά θέλω να το κάνω μέσω του ΜΤ γιατί όταν θα χρειαστεί να δώσω πρόσβαση σε περισσότερους απομακρυσμένους clients δεν μπορώ να φτιάχνω static σε όλους.

είναι θέμα client να ορίζει από πού πάει τι... τουλάχιστον εγώ όσο και αν είχα ψάξει και προσπαθήσει δεν το κατάφερα τότε!!!

Ashtaroth
16-02-16, 21:58
Όταν θα φτιάχνεις την VPN σύνδεση στους clients σου, θα πηγαίνεις στις ρυθμίσεις της σύνδεσης και θα απενεργοποιείς το "use default gateway on remote network"

167166

leasedline
17-02-16, 00:20
εμένα πάλι στη 1η προσπάθεια μου συνέβει αρκιβώς το αντίθετο και το ΜΤ δε μου έδινε default gateway!!

- - - Updated - - -

δεν θα κρατηθώ και θα κάνω το εξής ερώτημα:

έχω ένα απλό configuration με τοπικό δίκτυο το 10.0.0.0 me masquerade και gw το pppoe-out στο eth1 καθώς και dhcp

στο eth5 έχω ορίσει address 192.168.9.1 και θέλω να έχω ένα 2ο δίκτυο το 192.168.9.0 me 2o dhcp server το οποίο να έχει gw το ppptp-out1 (με ΙΡ 192.168.3.234 και gw το 192.168.3.1)

όλα καλά όλα ωραία αλλά στο eth5 δε βλέπω να παίρνω gw και ούτε κατάφερα αν ρουτάρω το 192.168.9.0 να βγαίνει από το ppptp-out1

θα συνεχίσω να το ψάχνω αλλά αν κάποιος το κατέχει μπορεί πολύ εύκολα να μου γλυτώσει λίγο χρόνο (και αν τα καταφέρω τελικά)!

puntomania
17-02-16, 00:28
εμένα πάλι στη 1η προσπάθεια μου συνέβει αρκιβώς το αντίθετο και το ΜΤ δε μου έδινε default gateway!!

- - - Updated - - -

δεν θα κρατηθώ και θα κάνω το εξής ερώτημα:

έχω ένα απλό configuration με τοπικό δίκτυο το 10.0.0.0 me masquerade και gw το pppoe-out στο eth1 καθώς και dhcp

στο eth5 έχω ορίσει address 192.168.9.1 και θέλω να έχω ένα 2ο δίκτυο το 192.168.9.0 me 2o dhcp server το οποίο να έχει gw το ppptp-out1 (με ΙΡ 192.168.3.234 και gw το 192.168.3.1)

όλα καλά όλα ωραία αλλά στο eth5 δε βλέπω να παίρνω gw και ούτε κατάφερα αν ρουτάρω το 192.168.9.0 να βγαίνει από το ppptp-out1

θα συνεχίσω να το ψάχνω αλλά αν κάποιος το κατέχει μπορεί πολύ εύκολα να μου γλυτώσει λίγο χρόνο (και αν τα καταφέρω τελικά)!



192.168.9.1 και 192.168.9.0 είναι ένα δίκτυο!

leasedline
17-02-16, 00:33
ναι το 192.168.9.0 συνδέεται στην eth5
το 10.0.0.0 στις θύρες 2-4

puntomania
17-02-16, 00:45
internet απο πιο πορτ παίρνει?

leasedline
17-02-16, 01:08
internet από το ισχύων default gw το pppoe-out μέσω eth1

puntomania
17-02-16, 01:11
ωραία πορτ1 = γραμμή ιντερνετ

πορτ 2,3,4 = τοπικό δίκτυο 10.0.0.0/24

και πορτ 5 = πάλι τοπικό δίκτυο 192.168.9.0/24

σωστά?

και θες τώρα να μπαίνεις με vpn (pptp) πού?

leasedline
17-02-16, 01:21
ναι πολύ σωστά, έχω έναν pptp & openvpn server και έχω σετάρει επιτυχως τον ΜΤ pptp-out1 client να συνδέεται σε αυτό με ΙΡ 192.168.3.234 PtP 192.168.3.1

puntomania
17-02-16, 01:47
ναι πολύ σωστά, έχω έναν pptp & openvpn server και έχω σετάρει επιτυχως τον ΜΤ pptp-out1 client να συνδέεται σε αυτό με ΙΡ 192.168.3.234 PtP 192.168.3.1

το οποίο 192.168.3.0/24 πού το πας?

leasedline
17-02-16, 01:53
το 192.168.3.0/24 γίνεται masquerade και πάει και αυτό το ίντερνετ.

δηλ. αν με PC συνδεθώ στο pptp server παίρνω ΙΡ 192.168.3.χχ και βλέπω ίντερνετ.

παλαιότερα είχα στήσει ένα linux που είχε 2 κάρτες δικτύου η μία ήταν στο 10.0.0.0 και η άλλη στο 192.168.9.0.

συνδεότανστον pptp server και μετά έθετα ως default route to ppp0 (αφού έκανα masquerade το 192.168.9.0. )

το αποτέλεσμα ήταν ότι αν συνέδεα κάτι στη 192.168.9.0 κάρτα δικτύου έβγαινε στο ίντερνετ μέσω pptp

puntomania
17-02-16, 02:13
το 192.168.3.0/24 γίνεται masquerade και πάει και αυτό το ίντερνετ.

δηλ. αν με PC συνδεθώ στο pptp server παίρνω ΙΡ 192.168.3.χχ και βλέπω ίντερνετ.

παλαιότερα είχα στήσει ένα linux που είχε 2 κάρτες δικτύου η μία ήταν στο 10.0.0.0 και η άλλη στο 192.168.9.0.

συνδεότανστον pptp server και μετά έθετα ως default route to ppp0 (αφού έκανα masquerade το 192.168.9.0. )

το αποτέλεσμα ήταν ότι αν συνέδεα κάτι στη 192.168.9.0 κάρτα δικτύου έβγαινε στο ίντερνετ μέσω pptp



άρα το πρόβλημα σου είναι... αν συνδέσεις κάτι στην πορτ5 192.168.9.1 να παίρνει ίντερνετ από την τοπική σύνδεση και όχι από το pptp?

leasedline
17-02-16, 08:36
βασικά δε παίρνει ίντερνετ από πουθενά. το δίκτυο 10.0.0 πρέπει να βγαίνει μέσω pppoe το 192.168.9.0 μέσω pptp-out

asimako
17-02-16, 14:21
Όταν θα φτιάχνεις την VPN σύνδεση στους clients σου, θα πηγαίνεις στις ρυθμίσεις της σύνδεσης και θα απενεργοποιείς το "use default gateway on remote network"


Ναι το έχω κάνει ήδη αυτό.

puntomania
17-02-16, 14:34
βασικά δε παίρνει ίντερνετ από πουθενά. το δίκτυο 10.0.0 πρέπει να βγαίνει μέσω pppoe το 192.168.9.0 μέσω pptp-out

πάρτο τότε από την αρχή, ξεκίνα από το πορτ1 πάρε ιντερνετ το μοντεμ σου, μοίρασε το στις πόρτες 2-3-4 τσέκαρε οτι δουλεύει, μετά πάνε στον vpn client και προχώρα.

asimako
17-02-16, 15:11
Είχα ξεχάσει το ΝΑΤ :wall:
Οπότε με το παρακάτω βλέπω τους local clients μόνο αν απενεργοποιήσω βέβαια το "Use default gateway on remote network" στους remote clients.



add action=masquerade chain=srcnat src-address=192.168.4.0/24

Nikiforos
17-02-16, 23:05
Καλησπέρα! τελικά χτες απόγευμα παράγγειλα και σήμερα παρέλαβα αυτο http://routerboard.com/CRS109-8G-1S-2HnD-IN ευτυχως με αρκετη βοηθεια καταφερα και το εφτιαξα, περασα ενα backup απο το 711 αλλα μετα μπερδευτηκα με το bridge και τις πολλες ethernet. Περιττο να πω οτι το μηχανακι τα σπαει απλα! η οθονουλα επανω ολα τα λεφτα! επισης παει πολυ ποιο γρηγορα απο πριν το ιντερνετ μου.
αυτο που με χαλασε ειναι οτι εχει μπροστα τις ethernet και επειδη το δουλευω και σαν switch (με αλλο ενα 8πορτο 1000αρι dlink) εχω γεμισει καλωδια!!!
Ευτυχως παιζουν ολα καλα και σωστα και τωρα τα εχω ολα μαζεμενα σε ενα, εκτος το noip DDNS που το εχω στο nas επειδη εκει το εχει απευθειας ενω στο ROS θελει script και δεν βλεπω τον λογο.
Αλλα δουλευω και με το ip cloud του ROS.
To 711 μπηκε στο κουτι που ειχα φτιαξει για το 411 με openwrt που πεθανε οπως ειπα και θα γινουν δοκιμες για την πλακα και μονο με ολα τα πακετα πανω εκτος το Wireless που δεν εχει στην εκδοση RC του ROS.

deniSun
17-02-16, 23:15
Καλό είναι να το στήσεις από την αρχή γιατί με το backup δεν περνιούνται όλα σωστά.
Το συγκεκριμένο μηχάνημα έχει παραπάνω θύρες, sfp κλπ που μπορεί με το backup να μην ορίζονται σωστά.
Αυτό συνέβη σε εμένα και το έστησα από την αρχή και μάλιστα με πέρασμα του fw από netinstall.

Nikiforos
17-02-16, 23:18
Τα ελεγξα ολα ενα ενα ειναι σωστα και παιζουν και ολα.
απλα επειδη στο αλλο δεν ειχε πολλες ethernet και δεν ειχε και wifi εκει μπερδευτηκα μονο γιαυτο χρειαστηκα βοηθεια.
Τωρα ολα καλα!
Περασα current εκδοση και ολα τα πακετα. Το ξερω οτι πολλα ισως θα ειναι αχρειαστα αλλα δεν πειραζει!
ααα! αυτο που δεν επαιξε ηταν το ovpn και αυτο γιατι ο client δλδ το 951 στο εξοχικο δεν εβρισκε τα πιστοποιητικα στον server!
επρεπε να παω system-certificates να τα σβησω απο εκει και να τα ξαναδηλωσω. Εννοειτε οτι απο πριν ειχα περασει μεσα τα σωστα αρχεια.
Επισης ειναι σεταρισμενο σαν switch με την eth1 master. Εχει γεμισει και εχω ριξει και ενα 1000αρι 8πορτ dlink και εχω και εκει αλλα 2 μηχανηματα.
Μηπως επρεπε να επαιρνα κατι μεγαλυτερο σε ethernets gigabit? :hmm::p

deniSun
17-02-16, 23:26
Αφού παίζει οκ...
Εγώ όπως είπα το έστησα από την αρχή.

Nikiforos
17-02-16, 23:28
Δεν αντιλεγω οτι ειναι το ποιο σωστο αλλα δεν εχω καθολου χρονο, φαντασου μεχρι να τελειωσω με πηρε το βραδυ, αμα δεν ειχα κανει το backup αστα να πανε!
θα κρατουσα βεβαια screenshots απο τα παντα, αλλα πολυ χασιμο χρονου!
καλα απιστευτο! κλειδωθηκα εξω απο το 711! αλλαξα ip αλλα κατι δηλωσα λαθος και με MAC αντι να μπω σε αυτο μπαινω στο 109!
και θυμηθηκα οτι δεν εσβησα τπτ απο μεσα και μαλλον καποιο route κανει λουπα! αντε τωρα να το επαναφερω!
κατι βρηκα εδω http://i.mt.lv/routerboard/files/rb711-5Hn-qg-130822143238.pdf

deniSun
17-02-16, 23:35
Εγώ με το backup είχα πρόβλημα με την lcd.
Για κάποιον λόγο δεν έπαιζε.
Μόλις έριξα το fw με netinstall και από πάνω το backup, έπαιξε κανονικά.
Γι αυτό σε τέτοιες περιπτώσεις όπου αλλάζει το hw καλό είναι να γίνεται το upd με το netinstall.

Nikiforos
17-02-16, 23:40
Σωστα αλλα θα το εκανα μονο αν ειχα προβλημα, παντως εμενα επαιζε με την μια η LCD.
Ωραια το 711 ουτε με το jumper κανει κατι, ουτε και με το reset button τι στο καλο εγινε?

deniSun
17-02-16, 23:41
Σωστα αλλα θα το εκανα μονο αν ειχα προβλημα, παντως εμενα επαιζε με την μια η LCD.
Ωραια το 711 ουτε με το jumper κανει κατι, ουτε και με το reset button τι στο καλο εγινε?

Στα σκουπίδια για πέταμα.

Nikiforos
17-02-16, 23:43
Στα σκουπίδια για πέταμα.

οχι ρε συ ολοκαινουριο ηταν οταν καηκε η wlan του απο αστραποβροντια!
ενταξει δεν εχει wireless ετσι κι αλλιως μονο για εξωτερικα δικτυα εκανε αφου ηταν 5ghz μονο.
Αλλα για αλλα πραγματακια κατι κανει. Και για καδρο καλο ειναι! αφηρημενη τεχνη! ΧΑΧΑΧΑΧΑΧΑΧΑΧΑ νατο http://img.routerboard.com/mimg/881_hi_res.png
Τελικα παιρνει και openwrt αλλα αυτο ειναι αλλου τοπικ θεμα, εχω στο raspberry δεν θα κατσω να χασω τον χρονο μου με το 711 γιαυτο. ROS RC θα βαλω ομως! :oneup:
Στο 109 λεει στα logs οτι λαμβανει loops κατι τετοιο! ΛΟΛ!!!!
παλι εκανα βλακεια!

deniSun
17-02-16, 23:45
οχι ρε συ ολοκαινουριο ηταν οταν καηκε η wlan του απο αστραποβροντια!
ενταξει δεν εχει wireless ετσι κι αλλιως μονο για εξωτερικα δικτυα εκανε αφου ηταν 5ghz μονο.
Αλλα για αλλα πραγματακια κατι κανει. Και για καδρο καλο ειναι! αφηρημενη τεχνη! ΧΑΧΑΧΑΧΑΧΑΧΑΧΑ νατο http://img.routerboard.com/mimg/881_hi_res.png
Τελικα παιρνει και openwrt αλλα αυτο ειναι αλλου τοπικ θεμα, εχω στο raspberry δεν θα κατσω να χασω τον χρονο μου με το 711 γιαυτο. ROS RC θα βαλω ομως! :oneup:

:lol: :oneup:

Nikiforos
17-02-16, 23:49
γιατι γελας? μολις το ειχα παρει ητανε λιγων ημερων! πεσανε στο εξοχικο κατι αστραποβροντια ενα βραδυ και απο τοτε εκανε νουμερα, τελικα ειχε βραχυκυκλωσει το wireless.
To 411 αυτο με το openwrt πως νομιζεις οτι χαλασε? στην ιδια θεση ητανε πριν το 711! μετα απο χρονια βεβαια το επαθε.
Ε μετα εβαλα αντικεραυνικη προστασια στο UTP και τελος το προβλημα....:oneup:
εχει 65μετρα POE και ειναι στο χωραφι αναμεσα σε δεντρα ισως γιαυτο!
Μισο για το 711 μαλλον να βαλω στο switch και το pc μαζι να μην ειναι πανω το 109 μπας και το δει να το κανω reset.

deniSun
17-02-16, 23:54
Γελάω γιατί όλα τα πράγματα πριν χαλάσουν... δούλευαν.
Άσχετα με το αν ήταν παλιά ή καινούργια.

Nikiforos
18-02-16, 00:04
Το εκανα reset παω να του δωσω ip και κανει loopa παλι! παω να μπω με την mac του απο winbox και με βγαζει στο 109! ΛΟΛ!!!!!!
αφου δεν εχει αλλου την ιδια ip τι γινεται?
δεν καταλαβαινω τι γινεται, ειναι configuration αδειο και παλι με την mac με βαζει μεσα στο 109!
μηπως επειδη ειναι ολα επανω σε αυτο? πως γινεται να κανει loop?
στα εικονικα win αλλαξα ip και εβαλα 192.168.1.1 και τοτε μπηκα κανονικα και με mac address!
στο 433 που ειναι στην 2η πορτα του 109 και οχι σε εξωτερικο switch παιζει κανονικα ομως.
Το εβαλα στο 109 και παλι το ιδιο κανει!!!!!
καλα θα με τρελανει? πως γινεται στο 433ΑΗ να μπαινω κανονικα απο MAC και στο 711 να με βαζει στο 109???
πως ειναι δυνατον να κανει λουπα? εχω κανει reset configuration στο 711 και δεν εχει μεσα τιποτα απολυτως! οτι ειναι απο default μονο!
καλα λεμε δεν υπαρχει ποτε δεν το εχω ξαναδει αυτο!
εχω αλλαξει ip στα εικονικα win σε 192.168.1.1 και παω να μπω στο 711 με mac 2 φορες μπαινει στο 109 και με την 3η στο 711!!! WTF? ????:hmm::twisted:

teodor_ch
18-02-16, 00:32
μήπως με το backup αντέγραψε τη mac address?
μπες στο 109 και κανε Restore σε κάθε interface τη mac address

Nikiforos
18-02-16, 07:35
καλημερα! οχι το καθενα δειχνει την δικια του, λεει οτι το eth1 που εχω το adsl modem κανει loop, οτι φαινεται σαν να ερχεται απο εκει κατι τετοιο.
Ακομα και στο VM που αλλαξα την ip το κανει, γινεται και με το 711, με το 433ΑΗ δεν εχει θεμα.
Εβαλα τελικα την RC και τι καταλαβα δλδ, δεν βλεπεις κατι αμα δεν το δουλευεις και το αφησα στην ακρη, αμα θελει κανεις φιλος μου να πειραματιστει με το ROS να του το δωσω. Μην χανω τσαμπα αλλο χρονο με το ρημαδι δεν αξιζει.
Τελικα το 109 τα αξιζε τα λεφτα του.....:oneup:
ειδικα αυτη η οθονη με εχει τρελανει, το πακετο LCD που ποτε δεν ειχα καταλαβει τι ειναι, ακριβως γιαυτο ειναι!
Με ενα πενακι που εχω μπολικα την δουλευεις ποιο ανετα παντως!

Nikiforos
19-02-16, 10:37
καλημερα! εχει δοκιμασει κανεις Samba στο ROS?

http://wiki.mikrotik.com/wiki/Manual:IP/SMB
http://gregsowell.com/?p=3485
και αυτο ενδιαφερον : http://wiki.mikrotik.com/wiki/Manual:USB_Features
και http://mum.mikrotik.com/presentations/CZ09/usb09.pdf
αληθεια θα παιζει το UPS μου πανω στο usb???
πολυ ενδιαφερον και αυτα http://gregsowell.com/?p=3499
και http://www.tnsolutions.ro/rb751g-2hnd-usb-disk-stores-2/

θα δοκιμασω σημερα στο CRS109 και ενημερωνω...:oneup:

arj
19-02-16, 13:26
Παιδια καλησπέρα. Θα ήθελα τα φώτα σας αν κάποιος γνωρίζει..

Στο σπιτι έχω internet μέσω ΟΤΕ και το super ZTE H108 σε bridge mode συνδεδεμένο με ενα 951. Μέσω του 951 συνδεονται όλες οι συσκευές μου ασυρματα αλλά κυρίως συνδέομαι στο vpn που έχω στήσει στη δουλειά μου.

Στο προκείμενο τώρα, θέλω να βαλω OTETV ευρυζωνικό για να μην μπλέκω με εγκαταστάσεις κεραιών κλπ. και αυτο που θέλω να ρωτήσω είναι :

Δεδομένου οτι το internet και η tv παίζουν σε διαφορετικά PVC το bridge mode του ΖΤΕ αφορά το PVC 0 μόνο ή γενικότερα την WAN θύρα?
Είναι εφικτό να συνδεθεί ο αποκοδικοποιητής στη θυρα 4 (stb) του ΖΤΕ και να παιζει ενώ παράλληλα το internet θα είναι σε bridge mode και θα το διαχειρίζεται το mikrotik?
Το έχει κάνει κανείς από εσάς?

jkoukos
19-02-16, 13:59
Δεν βλέπω τον λόγο για αντίθετο αποτέλεσμα, αλλά λογικά από την στιγμή που είναι διαφορετικά PVC δεν θα έχεις θέμα.
Υπάρχει και η άλλη λύση να παίξει το ZTE ως κανονικό DSL router, αλλά με ενεργοποιημένη την επιλογή PPPoE Passthrough. Δεν γνωρίζω αν την έχει το ΖΤΕ, αλλά στα 2 Speedport που δίνει τώρα, υπάρχει.
Μέσω αυτής επιτρέπεται και σε άλλο router (πίσω από το ΖΤΕ) να κάνει και άλλη ταυτόχρονη κλήση ΡΡΡ. Στον ΟΤΕ επιτρέπονται μέχρι 4 ταυτόχρονες κλήσεις.
Οπότε το Mikrotik θα πάρει άλλη δημόσια διεύθυνση και θα έχει το δικό του ανεξάρτητο δίκτυο από το ΖΤΕ.

@ ADSLgr.com All rights reserved.